Um administrador SysOps lançou quatro novas instâncias EC2 Amazon Linux 2 usando a AMI padrão. A equipe precisa gerenciar essas instâncias por meio do AWS Systems Manager, mas as instâncias não aparecem no console do Systems Manager. Qual ação permitirá o gerenciamento do Systems Manager para essas instâncias?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexar um perfil de instância IAM às instâncias que inclua a política gerenciada AmazonSSMManagedInstanceCore..
Por que esta é a resposta
Para que as instâncias EC2 sejam gerenciáveis pelo AWS Systems Manager, elas precisam de permissões para se comunicar com o serviço. A maneira mais segura e recomendada de conceder essas permissões é anexar um perfil de instância IAM que contenha a política gerenciada AmazonSSMManagedInstanceCore. Esta política fornece as permissões mínimas necessárias para o Systems Manager Agent (SSM Agent) se registrar no serviço e processar comandos. As outras opções estão incorretas porque: O SSM Agent já vem pré-instalado nas AMIs Amazon Linux 2, então não é necessário instalá-lo manualmente. Certificados TLS não são necessários para a comunicação básica do SSM Agent com o Systems Manager. Criar um usuário ssm-user e adicioná-lo a /etc/sudoers.d não é o mecanismo correto para conceder permissões ao SSM Agent; as permissões são controladas pelo perfil de instância IAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão